[CVE-2025-6053] Zuppler 在线订购保护您的 WordPress 网站免受 CSRF 和 XSS 风险
Zuppler 在线订购插件(最高版本 v2.1.0)中存在一个严重漏洞,可能通过 CSRF 和存储型 XSS 漏洞对 WordPress 网站构成威胁。在没有官方补丁的情况下,网站所有者必须立即采取措施保护其网站安全,例如停用该插件并部署托管 WAF。
[CVE-2025-3745] WP Lightbox 2 – 保护您的网站免受 WP Lightbox XSS 攻击
WP Lightbox 2 插件中存在一个高危存储型 XSS 漏洞,影响 3.0.6.8 以下所有版本,允许攻击者注入恶意脚本。网站所有者应立即更新插件并使用防火墙增强安全性。
[CVE-2025-6691] SureForms – 防止 WordPress SureForms 中未经授权的文件删除
使用 SureForms 插件(最高版本 1.7.3)的 WordPress 网站面临严重安全威胁,原因是存在允许未经身份验证的文件删除的漏洞。请立即更新至 1.7.4 或更高版本,以保护您的网站。
[CVE-2025-6976] 事件管理器 – 使用 WordPress 事件管理器保护您的网站免受 XSS 攻击
保护您的 WordPress 网站免受 Events Manager 插件(7.0.3 及更早版本)中严重 XSS 漏洞的攻击。请更新至 7.0.4 版本,以保护您的网站免受脚本注入和潜在漏洞的攻击。
[CVE-2023-2921] WordPress Short URL 安全 WordPress Short URL 插件,避免 SQL 注入风险
一个严重的 SQL 注入漏洞影响 WordPress 短网址插件 1.6.8 及以上版本,允许拥有订阅者权限的攻击者执行有害的 SQL 命令。目前尚无补丁可用。请立即禁用该插件并采取安全措施。
[CVE-2025-3780] WCFM 保护 WooCommerce 前端管理器免受未经授权的访问
WCFM WooCommerce 插件中存在一个严重漏洞,允许未经授权的攻击者更改设置,从而可能危及您的网站安全。请立即更新至 6.7.17 版本,以保护您的在线商店。
CVE-2025-6743 – WoodMart 保护您的网站免受 WoodMart 插件跨站点脚本攻击
探索 WoodMart 主题 XSS 漏洞,该漏洞影响 8.2.3 及以上版本。了解相关风险以及如何通过更新和实施关键安全措施来保护您的网站。遵循这些必要的补救措施,确保网站安全。
CVE-2025-3468[NEX-Forms] 安全 WordPress NEX Forms 插件,抵御存储型 XSS
将您的 WordPress 网站更新至 8.9.2 或更高版本,以防范 NEX-Forms 插件漏洞 (CVE-2025-3468)。了解如何通过专家策略预防潜在的安全漏洞、确保表单安全使用并维护安全的在线环境。